Файл: Облачные сервисы (ОСОБЕННОСТИ РЕАЛИЗАЦИИ БЕЗОПАСНОСТИ В ОБЛАЧНЫХ СЕРВИСАХ).pdf
Добавлен: 23.05.2023
Просмотров: 108
Скачиваний: 2
СОДЕРЖАНИЕ
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЛАЧНЫХ СЕРВИСОВ И ИХ ПРИМЕНЕНИЕ
1.2 Применение облачных в мобильных устройствах
1.3 Технологическая и управленческая составляющие облачных технологий
ГЛАВА 2 ОСОБЕННОСТИ РЕАЛИЗАЦИИ БЕЗОПАСНОСТИ В ОБЛАЧНЫХ СЕРВИСАХ
2.3 Подключение локальной инфраструктуры компании к IaaS-инфраструктуре в «облаке»
ВВЕДЕНИЕ
Актуальность исследования. Современные информационные технологии переживают очередной взлёт. Появились технологии, которые выводят использование информации на новый уровень, делают ее одним из основных двигателей развития организаций и конкурентной борьбы. Эти новые технологии требуют новых подходов с точки зрения управления, внедрения, использования и обучения. К ним прежде всего можно отнести облачные технологии, мобильность и большие данные.
Тренд последнего времени в области хранения данных предприятием - перенос собственной ИТ-инфраструктуры на сторону хостинг-провайдера, предоставляющего услуги «облачных» сервисов. Первоочередное требование заказчика состоит не только в гарантированной возможности доступа к ресурсам и приложениям в любой момент времени, но и в безопасном использовании собственной информации. Порождаемый пользователями «облачного» подхода спрос заставляет хостеров задуматься о предоставлении услуги типа «инфраструктура как сервис» (Infrastructureas a Service, IaaS), которая активно внедряется в мире [1]. IaaS, как новая технология и модель обслуживания, способна изменить деятельность компаний и стать важнейшим стимулом инноваций и сокращения текущих расходов. В соответствии с ней серверы и другие ресурсы предоставляются по мере необходимости через «облако», обеспечивая самообслуживание и доступ к ИТ-ресурсам по запросу. В результате создание необходимых инструментов разработчиками может занимать очень короткий промежуток времени (минуты или часы).
Целью данной работы является изучение облачных сервисов, для достижения поставленной цели были выделены следующие задачи:
- рассмотреть облачные технологии;
- изучить применение облачных технологий в мобильных устройствах;
- рассмотреть технологическую и управленческую составляющие облачных технологий;
- рассмотреть облачное хранение данных;
- изучить подключение конечных пользователей к облачным сервисам;
Объект исследования – облачные сервисы.
Предмет исследования – развитие облачных технологий и использование облачных сервисов.
Структура работы состоит из введения, основной части, заключения и списка литературы.
Теоретической и методологической базой данной работы послужили труды российских и зарубежных авторов в области информационных технологий, материалы периодических изданий и сети Интернет.
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЛАЧНЫХ СЕРВИСОВ И ИХ ПРИМЕНЕНИЕ
1.1 Облачные технологии
По прогнозам всех аналитиков, как отечественных, так и западных, рост рынка облачных услуг существенно опережает рост ИТ в целом, а его рост в России опережает общемировой рост.
По оценке TAdviser рост рынка облачных услуг России в 2013 году превысил 70% и составил более 13 млрд.руб. По прогнозам IDC, отечественный рынок облачных услуг будет продолжать расти гораздо быстрее, чем ИТ-рынок в целом, и к концу 2016 года объем этого сегмента составит более 460 млн долл, а среднегодовой темп роста — более 50 %. По данным аналитического исследования Orange Business Services в общей сложности доля облачных сервисов и связанных с ними сопутствующих услуг достигнет 13% от рынка ИТ-услуг России (сейчас — около 1%).
По оценке J'son & Partners Consulting российский рынок облачных сервисов составили 19,9 млрд рублей в 2014 году и 25 млрд рублей — в 2015 г.
По данным SAP к 2016 году более 75% всех новых расходов на ИТ будут связаны с облачными сервисами и более 70% CIO будут считать переход к облачным решениям основной стратегической задачей.
Эти данные означают, что пока аналитики, консультанты, менеджеры и все, кто связан с рынком ИТ спорили, что такое облака, не очередной ли они мыльный пузырь отрасли, будут ли они использоваться и насколько широко, cloud не просто вошли, а влетели в мир ИТ. И похоже, что спорить уже поздно, а надо с максимальной скоростью придумать и воплотить средства их выбора, внедрения, использования, управления и вывода из эксплуатации. Если международные организации уже около 10 лет разрабатывают стандарты и юридические нормы применения облаков, то в нашей стране все это находится на самой ранней стадии развития. Возможно, именно потому, что долгое время сама возможность использования облаков в России оценивалась весьма невысоко.
В подтверждение своих слов приведу некоторые факты. В сентябре 2012г. Европейская комиссия разработала стратегию «Высвобождение потенциала облаков в Европе» ("Unleashing the Potential of Cloud Computing in Europe"). Целью создания документа по утверждению его создателей было сделать облака двигателем экономического развития и инноваций. А это невозможно без твердого нормативного и юридического фундамента. Европейская комиссия предлагает начать с общеприменимых определений требований, которые в дальнейшем конкретизировать для отдельных отраслей промышленности, в частности, для медицины, социальной защиты, оказания государственных услуг. Создание таких требований позволит сократить затраты на выбор и использование облачных сервисов и повысить их интероперабельность.
Стратегия состоит из трех ключевых частей:
В этой части стратегии обсуждаются следующие вопросы:
- защита данных после окончания договора;
- раскрытие и целостность данных;
- местоположение и передача данных;
- права собственности на данные;
- прямая и непрямая ответственность облачных провайдеров и
субподрядчиков за изменение сервиса.
Эта часть стратегии посвящена определению технических стандартов облачных сервисов, которые позволят пользователям достичь необходимого уровня интероперабельности, портируемости данных и реверсивности. В этой части члены комиссии работают над созданием сертификационных схем, которые должны быть созданы и утверждены в этом году.
Создание такого партнерства по мнению авторов стратегии объединит усилия различных отраслей промышленности в том числе публичного сектора экономики по созданию общих закупочных требований для облачных сервисов открытым и прозрачным способом. В этой работе признается руководство публичного сектора как играющего ключевую роль на рынке сервисных облаков. Однако отмечается, что этот сектор экономики фрагментарен и мало влиятелен, поэтому в партнерство необходимо вовлекать также представителей других областей экономики.
К созданию стратегии были привлечены высококвалифицированные эксперты ИТ и телекоммуникаций, а также специалисты ИТ государственных предприятий. Европейское сообщество выделило на создание стратегии внушительный бюджет (начальная сумма составила 10 млн. евро), который будет увеличен в течение ближайших лет.
Кроме этого Европейская комиссия работает над созданием методов для упрощения перехода от одного сервисного провайдера к другому. А ведь именно сложности такого перехода, а не пресловутая безопасность, больше всего тормозят использование облаков.
Впрочем, если говорить о безопасности облаков, то тут уже довольно давно существует стандарт аудита (который также подходит для самоаудита). Я имею в виду «Опросник оценки состояния безопасности облачной среды» Cloud Security Alliance (https://cloudsecurityalliance.org/). переведенный на русский язык Российским подразделением этой организации, который находится на их сайте (http://www.risspa.ru/csa/caiq) и может уже сейчас использоваться для анализа облачных провайдеров.
В России большинство заинтересованных сторон также понимают необходимость стандартизации и создания законодательной основы для рынка облачных услуг. В 2013 году Минсвязи объявило о проведении открытого конкурса на право заключения государственного контракта на выполнение научно-исследовательской работы по теме: «Нормативно- правовое обеспечение возможности использования облачных технологий». Конкурс выиграла Высшая школа экономики, однако результаты работы так и не появились в широком доступе. В июле этого года был создан Экспертный совет по вопросам использования облачных вычислений при Министерстве связи и массовых коммуникаций Российской Федерации. Есть надежда, что в ближайшее время этот Совет развернет работу по созданию фундамента использования облачных технологий в России.
Однако велика опасность, что Российской стандартизации и нормативно-правовой деятельности для облаков не успеет за самим развитием технологий и потребностями в них отечественных компаний.
А это приведет к еще большему отставанию государства и российских компаний в области ИТ. Ведь уже и государственные органы признали, что облака необходимы. В частности Минкомсвязи недавно сообщила, что все ведомственные IT-системы подключатся к «Гособлаку» после 2016 года. Причем опытная эксплуатация назначена уже на 2015 г. Поэтому сейчас очень важно не упустить время.
Большая часть рынка облачных технологий все еще составляет IaaS (Инфраструктура как сервис) или, проще говоря, Аренда ЦОД. Но SaaS (Программное обеспечение как сервис) все активнее догоняет, и по оценкам аналитиков уже в ближайшее время перегонит IaaS. Рынок PaaS (платформа как сервис) в России, в отличие от Европейских стран и США, пока занимает очень маленькую часть рынка. Возможно причина в разнообразии используемых платформ и в бедности российского рынка в этом сегменте.
Если обратить внимание на функционал SaaS решений, то уже около четверти рынка облаков в России приходится на рынок ERP-систем. Все больше компаний готовы использовать довольно серьезные облачные решения.
Почему? А потому, что облачная модель использования, прежде всего SaaS позволяет решить многие проблемы современных ИТ:
-
-
- Высокая стоимость проектов, длительные сроки и большие риски внедрения ИС;
- Недостаток гибкости при собственном владении ИС;
- Высокое ТСО (совокупная стоимость владения);
- Большое количество установленного, но малоиспользуемого или вовсе не используемого ПО;
- Необходимость компании, не относящейся к ИТ-рынку, нанимать, содержать и удерживать штат высококвалифицированных ИТ- специалистов.
-
Все это, возможно, не особо важно для крупных компаний, которые действительно предпочитают использовать частные или гибридные облака. Но эти проблемы препятствуют компаниям СМБ получать современные ИТ-сервисы и заставляют их довольствоваться теми, которые они в состоянии поддерживать. Таким образом, облака являются средством демократизации ИТ. Они позволяют большому количеству молодых компаний сосредоточиться на основной деятельности, получая необходимые для нее ИТ-сервисы из облака, гибко меняя эти сервисы и относительно легко наращивая мощности и качество их использования.
Интересно, что аналитики давно уяснили эту особенность облаков и в последних исследованиях обязательно отводят сектору СМБ отдельное место. В частности аналитики Parallels в 2013 году заявили, что к 2016 года размер рынка облаков в СМБ увеличится практически в 2,2 раза, что, как вы можете видеть, существенно превосходит общий рост рынка.
1.2 Применение облачных в мобильных устройствах
Мобильные устройства также активно захватывают рынок. В частности в соответствии с докладом Еврокомиссии, рынок мобильных приложений в Евросоюзе к 2018 году вырастет в три раза относительно 2013 г.- до 18,7 млрд. евро. По результатам исследования Dimensional Research, больше половины компаний разрешают своим сотрудникам подключать к корпоративным сетям собственные мобильные устройства. По данным исследования VMware в 2014 г. около 23% российских сотрудников станут полностью мобильными, а к 2019 этот показатель достигнет 40%. В этом исследовании приводится также информация, что 100% руководителей и 84% лиц, ответственных за принятие финансовых решений, уже являются мобильными, т.е. обладают мобильными устройствами, которые используют для выполнения профессиональных обязанностей.
И эти технологии также долгое время подвергались пристальному вниманию рынка, который решал, стоит их использовать или нет. Доводами, почему мобильность неприменима в российских компаниях, прежде всего, служили вопросы безопасности и желания (скорее нежелания) сотрудников быть постоянно в рабочем процессе. Однако опыт отдельных компаний показывает огромные возможности использования мобильности для повышения эффективности деятельности организаций. Действительно, своевременное решение, принятое руководителем или ключевым сотрудником, может оказать важнейшее воздействие на компанию. Подключение к бизнес-процессу или технологическому процессу сотрудников, которые не могут быть оснащены стационарным рабочим местом по причине специфики своей работы (например, страховые агенты, водители, и т.д.), позволит компании организовать эти процессы совершенно по-новому.